Beste tweakers,
Omwille van een vorig topic heb ik ISA 2004 geinstalleerd in een testomgeving.
Mijn probleem is dat al mijn clients een "error code:403 forbidden. The isa server denied the specified url (12202) krijgen als ze naar internet willen. Nochtans is er een all open rule aangemaakt.
Omgeving:
Virtual Server 2005 R2 met VM's:
Windows Server 2003 R2 Enterprise + ISA 2004 standard
Windows XP SP2
De ISA server heeft twee NIC's en is geconfigureerd als edge firewall.
Internal NIC
ip= 10.0.0.4
default gateway = leeg
DNS = 10.0.0.1
External NIC
ip= 10.0.0.110
default gateway = 10.0.0.138
DNS= leeg
10.0.0.138 is mijn router met inet access en 10.0.0.1 is mijn interne dns server
ISA config
internal network = 10.0.0.0 tot 10.0.0.100
na standaard installatie enkel deze 3 regels aangemaakt gewoon om basic access te testen:
all open = internal naar external, all outbound, all users, all content types
DNS1 = local host naar internal dns server (10.0.0.1) voor dns protocol, all users
DNS2 = internal dns server naar local host voor dns protocol, all users
Goed mogelijk dat de DNS regels overbodig zijn, is voor alle zekerheid. Ze weghalen verandert niets aan het probleem.
De network rules lijken me ook in orde. (niets verandert)
De XP client is geconfigureerd als SecureNAT en heeft ip 10.0.0.18 , default gateway 10.0.0.4 (internal nic isa) en dns 10.0.0.1
Deze configuratie geeft dus telkens de bewuste error maar het werkt wel goed als ik "web proxy filter" afzet bij application filtering in het HTTP protocol. Dan kan de client wel naar internet.
Ziet iemand de fout die ik maak?
Omwille van een vorig topic heb ik ISA 2004 geinstalleerd in een testomgeving.
Mijn probleem is dat al mijn clients een "error code:403 forbidden. The isa server denied the specified url (12202) krijgen als ze naar internet willen. Nochtans is er een all open rule aangemaakt.
Omgeving:
Virtual Server 2005 R2 met VM's:
Windows Server 2003 R2 Enterprise + ISA 2004 standard
Windows XP SP2
De ISA server heeft twee NIC's en is geconfigureerd als edge firewall.
Internal NIC
ip= 10.0.0.4
default gateway = leeg
DNS = 10.0.0.1
External NIC
ip= 10.0.0.110
default gateway = 10.0.0.138
DNS= leeg
10.0.0.138 is mijn router met inet access en 10.0.0.1 is mijn interne dns server
ISA config
internal network = 10.0.0.0 tot 10.0.0.100
na standaard installatie enkel deze 3 regels aangemaakt gewoon om basic access te testen:
all open = internal naar external, all outbound, all users, all content types
DNS1 = local host naar internal dns server (10.0.0.1) voor dns protocol, all users
DNS2 = internal dns server naar local host voor dns protocol, all users
Goed mogelijk dat de DNS regels overbodig zijn, is voor alle zekerheid. Ze weghalen verandert niets aan het probleem.
De network rules lijken me ook in orde. (niets verandert)
De XP client is geconfigureerd als SecureNAT en heeft ip 10.0.0.18 , default gateway 10.0.0.4 (internal nic isa) en dns 10.0.0.1
Deze configuratie geeft dus telkens de bewuste error maar het werkt wel goed als ik "web proxy filter" afzet bij application filtering in het HTTP protocol. Dan kan de client wel naar internet.
Ziet iemand de fout die ik maak?
[ Voor 5% gewijzigd door Verwijderd op 15-03-2006 14:54 ]